-
Compteur de contenus
18 885 -
Inscription
-
Dernière visite
-
Jours gagnés
778
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tomtom95
-
[Résolu] Infection Spyware Agence Exclusive
tomtom95 a répondu à un(e) sujet de Nuzzler dans Analyses et éradication malwares
OK Bien suppression des outils: Télecharge sur le site DelFix (de Xplode) sur ton Bureau Pour seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Choisis l'option "Recherche" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. IMPORTANT Tu va supprimer tes anciennes points de sauvegarde du pc : Après une désinfection il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés. Clique sur le bouton démarrer faîtes un clique droit sur "Ordinateur" puis clique sur "Propriétés" : Clique ensuite sur "Protection du système Clique sur configuré Puis sur supprimer : Une confirmation est nécessaire et tu sera informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière : clique sur continuer > Ferme les page Créer un nouveau point de restauration sain clique sur Créer .sur la nouvelle page mettre le nom du point(ex:13/10 nouveau )et valide OK Derniers conseils Pour des raisons de sécurité pour ton pc vérifie tes mise a jour Sun java Runtime http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Flash player ( décoche avant le téléchargement la case de la barre google) http://get.adobe.com/fr/flashplayer/ Pour améliorer la sécurité de ton PC prend quelques instants pour lire Les toolbars c'est pas obligatoire! Merci Malekal_morte Pourquoi éviter le P2P ? Point législatif & dangers. Merci Gof Actualités astuces et tutoriaux sur Windows 7 http://www.chantal11.com/ Merci chantal 11 Si tu as pas de questions,Marque ton sujet comme résolu http://forum.zebulon.fr/comment-afficher-son-sujet-comme-resolu-t180253.html A+ -
[Résolu] Infection Spyware Agence Exclusive
tomtom95 a répondu à un(e) sujet de Nuzzler dans Analyses et éradication malwares
Si tu post pas a la suite, je n'est pas de message Bien lorsque tu as une indication suis là stp ,ta version de MBAM est obsoléte,un outils mets sa base virale a jour.Pour éradiquer les derniéres infections Voici de nouveau un lien sur cette [Adware]Pour que tu comprennes bien dans quoi tu tes engagé avec l’acceptation du club Tuto4PC http://tigzyrk.blogspot.com/2011/07/adware-tuto4pc-le-nouvel-adware-deorezo.html Refait un scanne rapide aprés la mise a jour de MBAM OK Ensuite si tous est ok ,on fini avec les derniéres manips -
[Résolu] Infection Spyware Agence Exclusive
tomtom95 a répondu à un(e) sujet de Nuzzler dans Analyses et éradication malwares
Oui c'est le même ,dans l'onglet A propos tu as la version de MBAM Et sur l'onglet mise a jour tu as la base de données (donne moi le chiffre pour les deux stp) Plus le rapport OTM -
[Résolu] Infection Spyware Agence Exclusive
tomtom95 a répondu à un(e) sujet de Nuzzler dans Analyses et éradication malwares
Ouvre MBAM >> onglet Rapports/logs ce que je veux c'est ta version de MBAM ,et la base de données Par contre a la fin tu changeras le titre de ton sujet par celui_ci >> Infection Spyware Agence Exclusive Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Télécharge OTM de Old_Timer sur ton Bureau. Double-clique sur OTM.exe pour le lancer.Clique droit -> ("lancer en tant qu'administrateur" si sous Vista et seven) Copie correctement tout le texte qui se trouve dans l'encadré ci-dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved. Clique sur MoveIt! pour lancer la suppression. Si OTMoveIt propose de redémarrer ton PC accepte. Lorsque un résultat apparaît dans le cadre Results clique sur Exit. Dans ta future réponse envoie le rapport de OTMoveIt situé dans ce dossier : C:\_OTMoveIt\MovedFiles.txt\ A+ -
[Résolu] Infection Spyware Agence Exclusive
tomtom95 a répondu à un(e) sujet de Nuzzler dans Analyses et éradication malwares
Bonsoir Nuzzler Trés bien La question au sujet des pop up, est régler ? Le service audio ,tu utilise le(Gestionnaire audio HD Realtek) ? Autrement Comment ce comporte le pc ? IMPORTANT:je te conseil de changer tous tes mots de passe. (comptes Messageries, compte jeux de steam, etc. ...) Tu va faire une Recherche de : PCtuto , UpdatePCTuto ,autoupdater Télécharge SEAF.exe de C_XX http://www.teamxscript.org/SEAFTelechargement.html Enregistre-le sur le Bureau Double clique sur SEAF.exe OU (Exécuter en tant qu'administrateur pour Vista/7) . Une fenêtre va s'ouvrir . 1 - Dans la fenêtre de recherche tape PCtuto,UpdatePCTuto , autoupdater 2 - Dans [ Options des fichiers ] Sélectionne MD5 pour Calculer le ckecksum et coche les 3 cases en-dessous 3 - Dans [ Options du registre ] coche Chercher également dans le registre 4 -Puis clique sur lancer la recherche Patiente pendant la recherche. Lorsque la recherche est terminée une fenêtre apparaît. Clique sur Non Une fenêtre va s'afficher avec un log.txt . Le rapport est enregistré ici C:\SeafLog.txt. Dans ta prochaine réponse Copie/colle ce rapport stp. A+ Par contre il me manque sur ton rapport de MBAM sa version et la base de données ?? Pourquoi ? Tu les as effacés. -
[Résolu] Rapport HijackThis suite à infection
tomtom95 a répondu à un(e) sujet de Sandrine5131 dans Analyses et éradication malwares
Bonjour Sandrine Ok Comment ce comporte ton ordinateur ? Tu va faire un CHKDSKstp Clique démarrer >> poste de travail >> Fait un clique droit sur ton lecteur C:\ Propriété >> onglet outils >> clique sur vérifier maintenant. Coche la case réparer automatiquement les erreurs...puis clique sur démarrer. Un message d'avertissement clique sur planifier la vérification du disque. Puis redémarre le pc qui va faire son scanne. Tu auras pas de rapport ,mais s'il trouve des erreurs sur ton pc il seront réparer. Ensuite Tu va supprimer les outils utiliser,et faire tes mises a jours stp. Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. Tu va supprimer tes anciennes points de sauvegarde du pc,puis créer un nouveau point sain : Après une désinfection il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés. Clique sur le bouton démarrer faîtes un clique droit sur "Poste de travail" puis clique sur "Propriétés" : Clique ensuite sur "Restauration du système Coche la case désactiver la restauration du système : Clique sur appliquer Une confirmation est nécessaire Pour réactiver la restauration système il suffit de Décocher à nouveau les cases ,un nouveau points de restauration du système sain sera fait. Pour des raisons de sécurité pour ton pc plusieurs mise a jour a effectuer Rend toi sur windows Update,pour Récupérez les dernières mises à jour disponibles pour ton système d'exploitation http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr Sun java Runtime version Java 6 Update 27 http://www.java.com/fr/download/windows_ie.jsp?locale=fr&host=www.java.com:80 Flash playerV 11.0.1.152 ( décoche avant le téléchargement la case de la barre google) http://get.adobe.com/fr/flashplayer/ POST le rapport DELFIX stp A+ -
[Résolu] Infection Spyware Agence Exclusive
tomtom95 a répondu à un(e) sujet de Nuzzler dans Analyses et éradication malwares
Bonjour Nuzzler Ok trés bien évite,et supprime les programmes de P2P, BitTorrent, µTorrent et (Pando Media Booster) Désactiver TeaTimer de spybot qui ne sert à rien et peut faire échouer une désinfection:! Affiche d'abord le Mode Avancé dans Spybot Options Avancées : menu Mode -Mode Avancé. Une colonne de menus apparaît dans la partie gauche : clique sur Outils clique sur Résident -Dans Résident : décoche Résident "TeaTimer" pour le désactiver. Si dans Spybot S&D tu as vacciné Sur l'onglet "vaccination" Clique sur "Vaccination" dans la colonne sur la gauche : Clique sur annuler (la flèche bleue) pour annuler la vaccination. IMPORTANT Il faut aussi savoir que Spybot utilise une technologie dépassée. Si tu ajoute à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection...voir pour le désinstaller de ton pc Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Double-clique sur ZHPFix Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Un raccourci installé sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Télécharge Temp File Cleaner (TFC) de Old Timer : •Enregistre-le sur le Bureau •Enregistre (sauvegarde) tous tes travaux en cours et ferme les applications - quitte-les définitivement (l'outil les fermera de toute façon automatiquement) •Double-clique sur TFC.exe (sous Vista - Windows 7 clique droit "exécuter en tant qu'administrateur) •Clique sur Start •Laisse l'outil travailler (cela prend de quelques secondes à quelques minutes) •Si l'outil demande à redémarrer : Clique sur Yes •Si l'outil ne propose pas le redémarrage redémarrer manuellement. Dans la barre de TFC il va y avoir un chiffre noté en rouge indique le moi. Télécharge la dernier version MalwareByte's sur ton Bureau. Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Pourseven fais un clique droit sur l'icône et exécute en tant qu'administrateur Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware. sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. A+ -
[Résolu] Infection dwm.exe et/ou conhost.exe sous Windows XP Pro ?
tomtom95 a répondu à un(e) sujet de stadeverois dans Analyses et éradication malwares
Bien Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus -anti-spyware) Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Télécharge Temp File Cleaner (TFC) de Old Timer : Enregistre-le sur le Bureau Enregistre (sauvegarde) tous tes travaux en cours et ferme les applications - quitte-les définitivement (l'outil les fermera de toute façon automatiquement) Double-clique sur TFC.exe Clique sur Start Laisse l'outil travailler (cela prend de quelques secondes à quelques minutes) Si l'outil demande à redémarrer : Clique sur Yes Si l'outil ne propose pas le redémarrage redémarrer manuellement. Dans la barre de TFC il va y avoir un chiffre noté en rouge indique le moi. Maintenant tu dois pouvoir faire un scanne complet avec MBAM. Télécharge la dernier version MalwareByte's sur ton Bureau. OU mets a jour ta version présente sur ton pc >> V 1.51.2.1300 base 7940 Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware. sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. Post les rapports : ZHPFixReport.txt Mbam.log A+ -
Windows lent, IE lent… la totale
tomtom95 a répondu à un(e) sujet de startx25 dans Analyses et éradication malwares
Bonsoir startx25 Ton pc n'est pas à jour (Windows XP SP2), et ton antivirus commence a daté (AVG9). Aucunes réponses sujet supprimer de mes suivis -
[Résolu] Infection dwm.exe et/ou conhost.exe sous Windows XP Pro ?
tomtom95 a répondu à un(e) sujet de stadeverois dans Analyses et éradication malwares
D'accord ,mais hébergement sur Cjoint les rapports trop long stp -
[Résolu] Infection Spyware Agence Exclusive
tomtom95 a répondu à un(e) sujet de Nuzzler dans Analyses et éradication malwares
Bonsoir Nuzzler OK,mais je te rappel Utilise stp les procédures,et les outils que je t'indique Reprend la procédure de ZHPDiag pas celle de ZHPFix Puis héberger le fichier sur Cjoint ,et post le lien OKI A+ -
[Résolu] Infection dwm.exe et/ou conhost.exe sous Windows XP Pro ?
tomtom95 a répondu à un(e) sujet de stadeverois dans Analyses et éradication malwares
OK Tu connais la manip pour cette procédure tu la fait début septembre Télécharger TDSSkillerdeKasperskysur leBureau Faire un double clique sur TDSSKiller.exe pour le lancer. Cliquer sur Start scan pour lancer l'analyse Lorsque l'outil a terminé son travail d'inspection si des nuisibles ("Malicious objects") ont été trouvés vérifier que l'option (Cure) est sélectionnée Si des objects suspects ("Suspicious objects") ont été détectés sur l'écran de demande de confirmation modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip) Puis cliquer sur le bouton (Continue) puis sur [Reboot Now] Attendre l'affichage du fichier rapport. Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage cliquer sur le bouton (Reboot computer). Post: le rapport de TDSSKiller (contenu du fichier SystemDrive\TDSSKiller.Version_Date_Heure_log.txt) Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut. Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée. Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée. Si Suspicious file est indiqué laisse l'option cochée sur Skip Clique sur Continue puis sur Reboot now pour redémarrer le PC. Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil HH.MM.SS heure de passage). Ensuite refait une analyse avec ZHPDiag héberger le fichier contenant ce rapport ici http://cjoint.com/ Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. A+ -
[Résolu] Infection dwm.exe et/ou conhost.exe sous Windows XP Pro ?
tomtom95 a répondu à un(e) sujet de stadeverois dans Analyses et éradication malwares
Bonsoir stadeverois Trés bien La suite applique cette procédure stp:D Télécharge RogueKiller (par tigzy). sur le bureau . IMPORTANT:Quitte tous tes programmes en cours Lance RogueKiller.exe.Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. tape 1 recherche et valide Un rapport (RKreport.txt) a du se créer à côté de l'exécutable colle son contenu dans la réponse Dans la foulé fait le mode suppression IMPORTANT:Quitte tous tes programmes en cours Lance RogueKiller.exe.Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. tape 2 suppression et valide Un rapport (RKreport.txt) a du se créer à côté de l'exécutable colle son contenu dans la réponse. A+ -
[Résolu] Infection dwm.exe et/ou conhost.exe sous Windows XP Pro ?
tomtom95 a répondu à un(e) sujet de stadeverois dans Analyses et éradication malwares
Bonsoir stadeverois Pour les prochains post tes rapports avec Cjoint stp. Bien je comprends mieux pourquoi ton XP fonctionne au ralenti. Effectivement tu es bien infecté. Rien à voir avec MBAM qui ne peut pas faire son travail. Infection divers,et varier >> rogue,Rootkit,Spyware,infection DNS Détournement Proxy etc... En premier sans condition de ma part,Autrement cela ne servirais a rien d'effectuer une désinfection, elle ce réactiverais automatiquement. Supprime tous tes cracks, et programmes de P2P source d'infection multiples. Les logiciels P2P: Bittorent PeerToPeer eMule PeerToPeer Les cracks,et KeyGen présent sur les lecteurs ( C ),et ( D ) C:\Documents and Settings\mvh\Mes documents\Downloads\Adobe Creative Suite 5.5 Master Collection Fr Keygen.rar C:\Documents and Settings\mvh\Mes documents\Downloads\La.Cave.Du.Sommelier.v2.0.2.7.Multilingual.Cracked-DJiNN.rar C:\Documents and Settings\mvh\Recent\Adobe Creative Suite 5.5 Master Collection Fr Keygen.rar.lnk C:\Program Files\eMule\Incoming\Multilanguage keygen coreldraw x5.zip C:\Program Files\UltraISO\UltraISO.keygen.exe C:\Documents and Settings\mvh\Mes documents\Downloads\Adobe Creative Suite 5.5 Master Collection Fr Keygen.rar C:\Documents and Settings\mvh\Mes documents\Downloads\La.Cave.Du.Sommelier.v2.0.2.7.Multilingual.Cracked-DJiNN.rar C:\Documents and Settings\mvh\Recent\Adobe Creative Suite 5.5 Master Collection Fr Keygen.rar.lnk C:\Program Files\eMule\Incoming\Multilanguage keygen coreldraw x5.zip C:\Program Files\UltraISO\UltraISO.keygen.exe D:\A4DeskPro.Flash.Web.Site.Builder.Incl.Key\A4DeskProKeygen.exe D:\Adobe CS4\acrobat pro 9.3.1\Adobe.Acrobat.Professional.9.3.1.incl.Keygen.CORE.part1.rar D:\Adobe CS4\acrobat pro 9.3.1\Adobe.Acrobat.Professional.9.3.1.incl.Keygen.CORE.part2.rar D:\Adobe CS4\acrobat pro 9.3.1\Adobe.Acrobat.Professional.9.3.1.incl.Keygen.CORE.part3.rar D:\Adobe CS4\acrobat pro 9.3.1\Adobe.Acrobat.Professional.9.3.1.incl.Keygen.CORE.part4.rar D:\Adobe CS4\acrobat pro 9.3.1\rebuilt.Adobe.Acrobat.Professional.9.3.1.incl.Keygen.CORE.part1.rar D:\Adobe CS4\acrobat pro 9.3.1\rebuilt.Adobe.Acrobat.Professional.9.3.1.incl.Keygen.CORE.part3.rar D:\Adobe CS4\acrobat pro 9.3.1\rebuilt.Adobe.Acrobat.Professional.9.3.1.incl.Keygen.CORE.part4.rar D:\Adobe CS4\keygen.exe D:\Adobe CS4\Lightroom 2\keygen.exe D:\Adobe CS4\Photoshop\Adobe CS4\Adobe Photoshop CS4 KeyGen.exe D:\Adobe CS5\Color.Finesse.for.Adobe.Creative.Suite.5.Keymaker.Only-CORE\keygen.exe D:\Adobe CS5\Crack.FULL\xfadobe-master-cs5-keygen.rar D:\Adobe CS5\Crack.Win\adobe-master-cs5-keygen.exe D:\Adobe CS5\Flash\Adobe.Flash.Professional.CS5.Keymaker.Only-EMBRACE\keygen.exe D:\Adobe CS5\Master Collection\install CS5\adobe-master-cs5-keygen.exe D:\Adobe CS5.5\Adobe Creative Suite 5.5 Master Collection Fr Keygen.rar D:\Ciel 2010\CORE\keygen.exe D:\focus_fotoedit_6.1.4\Keygen\Keygen.exe D:\Image bender\Phibit.Image.Mender.v1.22.Incl.Keygen-iNViSiBLE\Imender1.22.exe D:\La.Cave.Du.Sommelier.v2.0.2.7.Multilingual.Cracked-DJiNN\Crack\cave.exe D:\La.Cave.Du.Sommelier.v2.0.2.7.Multilingual.Cracked-DJiNN\Setup\cavesommelier.exe D:\Office 2007\Microsoft Office 2007 Keygen\keygen.exe D:\Office 2007\Office.Genuine.Advantage.Validation.2.0.48.0.Cracked.V3\Install.exe D:\Office 2007\Office.Genuine.Advantage.Validation.2.0.48.0.Cracked.V3\Office Validation in Progress 1.0\OVIP.exe D:\Office 2007\Office.Genuine.Advantage.Validation.2.0.48.0.Cracked.V3\Remove Office Genuine Advantage 1.5\RemoveOGA.exe D:\Office 2007\Office.Genuine.Advantage.Validation.2.0.48.0.Cracked.V3\SetupCloneDVDmobile1613.exe D:\Office 2007\Office.Genuine.Advantage.Validation.2.0.48.0.Cracked.V3.rar D:\OnOneMask V.4.1.4\OnOne.PhotoTools.v2.5.1.Professional.Update.Only\redt\phototools2.5\KeyGen.exe D:\plugins photoshop\Image Doctor 2.1.1.1107\reg\Keygen\xfaskg.exe D:\SoftOrbits.Photo.Stamp.Remover.v1.1.READNFO.WinALL.Cracked-CzW\Crack\StampRemover.exe D:\SoftOrbits.Photo.Stamp.Remover.v1.1.READNFO.WinALL.Cracked-CzW\StampRemover.exe D:\SpeedCommander\keygen.exe D:\Ultraiso\ui9322656\crack\crack\UltraISO.keygen.exe D:\Win7\Windows 7 Keygen\Windows 7 Ultimate Keygen.exe D:\Winaso\Keygen\Keygen.exe D:\Winzip\Keygen WinZip 14.x Fr.exe Lorsque tu auras fait le ménage, dit le moi pour que l'on puisse continuer la désinfection. A+ -
[Résolu] Infection Spyware Agence Exclusive
tomtom95 a répondu à un(e) sujet de Nuzzler dans Analyses et éradication malwares
D'accord demain , si tu as bien lu évite le surf pour l'instant A+ -
[Résolu] Infection Spyware Agence Exclusive
tomtom95 a répondu à un(e) sujet de Nuzzler dans Analyses et éradication malwares
Bonjour Nuzzler et bienvenue sur ZEB Quelques conseils avant de commencer Important : Pense en haut de ce message à cliquer sur le bouton "Suivre ce sujet" en choisissant "Notification immédiate" S.T.P: n'utilise pas d'autre outils ou ne désinstalle pas des programmes seulement ceux qui te sont notifier pour éviter tout problème . Enregistre :toujours les outils sur ton bureau Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip. Désinstalle LE PROGRAMME PCTuto voir ce lien comment je me suis fait infecté Plus les ToolBars: uTorrentBar_FR Toolbar Toolbar: Conduit Engine Télécharge ensuite Sur cette page AdwCleaner de Xplode clique sur Télécharger et enregistre le fichier sur ton Bureau Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation /!\ Sous Vista et Windows 7 il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur Sur le menu principal clique sur Suppression et patiente le temps de l'analyse A la fin du scan un rapport AdwCleaner[R].txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse Le rapport se trouve sous C:\AdwCleaner[R].txt Pour une analyse un peu plus détailler de ton ordinateur Applique cette procédure stp. Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau Lance l'outil : double-clique sur ZHPDiag pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. Clique sur le Tournevis a droit en haut Coche toutes les cases . Puis Clique sur la petite loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse clique sur les touches CTRL+V pour coller ce rapport. Si tu rencontres un message d'erreur cela signifie que le rapport est trop long. Il faut donc l'éditer en plusieurs parties en veillant bien à ne rien oublier héberger le fichier contenant ce rapport ici http://cjoint.com/ Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. A+ -
[Résolu] Infection dwm.exe et/ou conhost.exe sous Windows XP Pro ?
tomtom95 a répondu à un(e) sujet de stadeverois dans Analyses et éradication malwares
Bonsoir stadeverois conhost.exe, et DWM.exe ce sont des fichiers légitime du système Windows. Ils peuvent être modifiés par une infection, ce qui n’est pas évident vu ce que tu me dis ... Par contre si tu les as supprimés , cela peut effectivement déstabiliser ton ordinateur. Pour une analyse de ton ordinateur Applique cette procédure stp. Télécharge ZHPDiag de Nicolas Coolman sur ton Bureau Lance l'outil : double-clique sur ZHPDiag pour XP Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur. Clique sur le Tournevis a droit en haut Coche toutes les cases . Puis Clique sur la petite loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse clique sur les touches CTRL+V pour coller ce rapport. Si tu rencontres un message d'erreur cela signifie que le rapport est trop long. Il faut donc l'éditer en plusieurs parties en veillant bien à ne rien oublier héberger le fichier contenant ce rapport ici http://cjoint.com/ Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. A+ -
[Résolu] Rapport HijackThis suite à infection
tomtom95 a répondu à un(e) sujet de Sandrine5131 dans Analyses et éradication malwares
Bonjour Sandrine Trés bien Télécharge Temp File Cleaner (TFC) de Old Timer : •Enregistre-le sur le Bureau •Enregistre (sauvegarde) tous tes travaux en cours et ferme les applications - quitte-les définitivement (l'outil les fermera de toute façon automatiquement) •Double-clique sur TFC.exe •Clique sur Start •Laisse l'outil travailler (cela prend de quelques secondes à quelques minutes) •Si l'outil demande à redémarrer : Clique sur Yes •Si l'outil ne propose pas le redémarrage redémarrer manuellement. Dans la barre de TFC il va y avoir un chiffre noté en rouge indique le moi. Ensuite Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Télécharge RogueKiller (par tigzy). sur le bureau . IMPORTANT:Quitte tous tes programmes en cours Lance RogueKiller.exe tape 1 recherche et valide Un rapport (RKreport.txt) a du se créer à côté de l'exécutable colle son contenu dans la réponse Si une infection est présente : IMPORTANT:Quitte tous tes programmes en cours Lance RogueKiller.exe. tape 2 suppression et valide Un rapport (RKreport.txt) a du se créer à côté de l'exécutable colle son contenu dans la réponse. A+ -
[Résolu] Infection dwm.exe et/ou conhost.exe sous Windows XP Pro ?
tomtom95 a répondu à un(e) sujet de stadeverois dans Analyses et éradication malwares
RE Non pas obligatoirement,mais tu peux le faire ,réactive-le ensuite -
[Résolu] Infection dwm.exe et/ou conhost.exe sous Windows XP Pro ?
tomtom95 a répondu à un(e) sujet de stadeverois dans Analyses et éradication malwares
Bonsoir stadeverois Télécharge la dernier version MalwareByte's sur ton Bureau. Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware. sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. poste le rapport dans ta prochaine réponse. A+ -
[Résolu] Rapport HijackThis suite à infection
tomtom95 a répondu à un(e) sujet de Sandrine5131 dans Analyses et éradication malwares
Bonjour Sandrine5131 Je n'est pas eu le rapport ZHPDiag.txt sur cjoint Surement une mauvaise manip Voici la manip pour cjoint: Héberger le fichier http://cjoint.com/ Sur la page du site. Clique sur parcourir va jusqu'au rapport sur ton bureau Clique sur ouvrir ce qui te ramène sur cjoint Clique sur Créer le lien Cjoint Une nouvelle fenêtre apparait avec un lien en bleu Copier et colle sur le forum pour que je puisse le télécharger et analyser. Relance USBFix clique sur l'icone présent sur ton bureau /!\Branche tes sources de données externes à ton PC (clé USB,disque dur externe,carte SD,etc...) sans les ouvrir /!\ Double-clique sur le raccourci UsbFix présent sur ton Bureau. Choisis l'option (Suppression). Ton Bureau disparaîtra et le PC redémarrera. Au redémarrage UsbFix scannera ton PC laisse travailler l'outil. Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le Bureau . Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt). A+ -
[Résolu] Présence d'infections
tomtom95 a répondu à un(e) sujet de beata dans Analyses et éradication malwares
Bonjour beata Oui, ça va la suppression avec Delfix c'est bien passé. On voit en bas des rapports, que tu la fait deux fois. DelFix[s1].txt - [2059 octets] - [10/10/2011 00:36:16] DelFix[s2].txt - [682 octets] - [10/10/2011 00:40:59] Donc pas de soucis Pour le reste des icones d'outils présent ,fait un clique droit dessus ,puis clique sur supprimer. Pense à Vider ta corbeil. Pour les mails rien de grave j'ai la même chose (Pré = Présence d'infections) Cela viens de l'envoi des messages par le site (donc pas d'inquiétude oki Voilà a plus sur les forums de zeb Cordialement tomtom -
[Résolu] Présence d'infections
tomtom95 a répondu à un(e) sujet de beata dans Analyses et éradication malwares
Ok Suppression des outils: Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu ,Post le rapport dans ton prochain message Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. Tu va supprimer tes anciennes points de sauvegarde du pc : Après une désinfection il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés. Clique sur démarrer et faire un clique droit sur ordinateur puis cliquer sur Propriétés. Dans la colonne Page d'accueil du panneau de configuration Clique sur Protection du système. Clique sur configurer. Clique sur Supprimer. Un message de confirmation va apparaître valider par Oui Crée un nouveau point de restauration sain Cliquer sur Démarrer puis sur Panneau de configuration Cliquer sur Système et sécurité puis sur Système. Cliquer sur Protection système Cliquer sur Créer. Entrer le nom du point de restauration. Un message confirmant que le point de restauration a été crée va apparaître cliquer sur Ok. Si tout est ok ,Marque ton sujet comme résolu http://forum.zebulon.fr/comment-afficher-son-sujet-comme-resolu-t180253.html A+ -
[Résolu] Présence d'infections
tomtom95 a répondu à un(e) sujet de beata dans Analyses et éradication malwares
C'est tout bon pour moi. Attention avec l'optimisation de (TuneUp Utilities 2011) Mal configurer,l'usage peut être contraire. Même chose pour (Ma-Config.com) a l'installation de mauvais pilotes Et sur un seven ce n'est pas vraiment utile,sauf pour certain programmes. Pour répond a ta question oui KAS est trés bien. Donc petit complément de nettoyage,et on fini . Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Double-clique sur ZHPFix Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne >> une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Aprés: •Double-clique sur TFC.exe (sous Vista - Windows 7 clique droit "exécuter en tant qu'administrateur) •Clique sur Start •Laisse l'outil travailler (cela prend de quelques secondes à quelques minutes) •Si l'outil demande à redémarrer : Clique sur Yes •Si l'outil ne propose pas le redémarrage redémarrer manuellement. Dans la barre de TFC il va y avoir un chiffre noté en rouge indique le moi. Post le rapport ZHPFixReport.txt Ensuite on termine A+ -
[Résolu] Présence d'infections
tomtom95 a répondu à un(e) sujet de beata dans Analyses et éradication malwares
Ok j'ai le rapport,je regarde ,et répond le plus vite A+
